`
bulote
  • 浏览: 1305708 次
文章分类
社区版块
存档分类
最新评论

各种网络环境下的综合防范

 
阅读更多
Episode VI
各种网络环境下的综合防范
3
单机的防范特点
最基本的防护点
最容易控制,本地登录用户对本机
操作拥有比较大的权限,很多防范
工作容易展开
成熟的手段和产品较多
防范重点:严防
新的软件可能带来新的风险
4
单机防范的技术要点
从硬盘引导系统
关闭BIOS
升级功能,底板跳线设为
Disable
iseaDbl
安装正式版的反病毒软件,保留一套
DOS
下的杀毒软件,并启用实时监控功
定时升级病毒数据库和反病毒软件
Windows NT/2000/XP/2003
等操作系统
经常打补丁
5
单机防范的技术要点(续)
备份系统关键数据,如MBR
BOOT
经常备份重要的文档、用户数据等
在使用外来软盘/
光盘/U
盘前先查毒
将操作系统、应用程序和用户文件分别
放在不同的分区(盘符)
Word/Excel/PowerPoint
等软件中开启
宏病毒保护
功能
6
单机防范的技术要点(续)
关闭Outlook/Outlook Express
lseoxuOoptkr 的邮件预
功能
IE
浏览器中正确设置安全等级
在各种媒体播放器(Windows Media
Player
lraPye
Real Player
leraRPlye
等)中设置无效的代
理服务器,防止流媒体文件访问网络
关闭Windows
snWdiow
Active Desktop
Web
bWe
页查看
功能
关闭所有磁盘的
自动播放
功能
7
单机防范的技术要点(续)
使用Windows
snWdiow
传统风格的文件夹,并选
择查看所有文件,显示已知的文件类型
(后缀名)
对下载、接收的软件先查毒后运行
不随便打开邮件的附件、硬盘上的可疑
文件
关闭不需要的网络应用服务
安装个人防火墙(或者打开WinXP/2003
自带的防火墙)、反间谍软件
8
单机防范方法
安装杀毒软件并启用自动更新
经常升级操作系统补丁和重要应用程序
补丁
安全地设置常用应用程序的运行参数
配置合适的IE
设置选项
设置合理的桌面、文件夹选项
定期检查注册表、启动菜单
关闭不必要的服务进程
安装个人防火墙、反间谍软件
做好备份
9
小型局域网络
Internet
File Server
PCs
Switch
Notebook computer
10
小型局域网络的防范特点
避免交叉感染
核心地带控制
统一各台机器防护的程度
及时打补丁很重要
11
小型局域网络防范的技术要点
对各工作站包含所有单机的防范措施
按需开设文件共享及权限,并且及时关
闭;共享必须设密码或使用用户级访问
控制
对于Windows NT/2000/XP/2003
操作系
统使用NTFS
划分分区,服务器不应该
FAT/FAT32
分区
服务器上安装网络版的反病毒软件
12
小型局域网络防范的技术要点(续)
控制用户的访问权限,启用对象级的安
全机制
尽量不直接在服务器上使用Office
Outlook
等应用程序;尽量不用服务器直
接上网浏览
利用登录脚本功能实现工作站上的反病
毒软件自动升级和病毒数据库的自动更
13
小型局域网络防范的技术要点(续)
服务器本身必须物理上绝对安全
对服务器上的文件定期备份
在工作站上尽量少用超级用户帐号登录
服务器
经常对服务器和工作站进行安全评估,
并安装最新的补丁程序
14
小型局域网络防范概要
Internet
File Server
PCs
Switch
Notebook computer
服务器版
客户端版
中央控管服务器
(可选)
15
大型网络
Internet
Web
bWe
DNS
Switch
AD
Exchange
Server
. . .
Extranet/DMZ
Intranet
Hub
Router
FW
Back bone
Switch
16
大型网络的病毒防范(续)
在因特网接入口处安装网关型反病毒产
在外网安装网络版反病毒软件,并对整
外网进行实时监控
外网上如果有工作站,需要进行单机防
布防
在各个应用服务器上安装对应的反病毒
软件,如在Exchange Server
rvxhESceaenge
上安装For
Exchange
的反病毒软件
在每个内网参照小型局域网的防范要点
布防
17
大型网络的病毒防范(续)
安装集中式的防杀病毒管理中心,便于
管理反病毒软件
桌面反病毒软件尽量采用同一厂商的产
品,并尽量与网关防毒产品品牌不同,
要具有远程查毒功能,便于管理,并且
不会产生防范病毒的薄弱环节
建立严格的规章制度和操作规范,制定
完善的反病毒策略;定期检查各防范点
的工作状态
考虑移动工作站(便携机)的反病毒策
略和潜在的危险
18
大型网络病毒防范概要
Internet
Web
bWe
DNS
Switch
AD
Mail
Server
. . .
Extranet/DMZ
Intranet
Hub
Router
FW
Back bone
Switch
集中控管
中心
防毒网关
服务器版
客户端版
AV For Mail server
19
网络化病毒防杀体系
Firewall
Internet
File Server
Client
Internet Gateway
网关病毒防杀
网关病毒防杀
服务器病毒防杀
服务器病毒防杀
for NT
for NetWare
Server
客户端病毒防杀
客户端病毒防杀
客户端病毒服务器
客户端病毒服务器
Central Control
Mail Server
邮件病毒防杀
邮件病毒防杀
for Exchange
for Lotus Notes
Client
病毒管理控制中心
病毒管理控制中心
Online Scan Server
Scan On Guard
Scan On Guard
手工
笔记本
20
跨地域的集团网络
直属单位
DD aattaa GG ee nnee rraa ll 分中心
省公司
DDaa ttaa GG ee nnee rr aa ll 地区
分中心
集团总公司
DDaattaa GG eennee rraall 总控中心
省公司
DDaa ttaa GG ee nnee rr aa ll 地区
分中心市县公司n
DD aattaa GG ee nnee rraa ll
分中心
市县公司1
DD aattaa GG ee nnee rraa ll
分中心
21
病毒防范的管理制度
1.
1 .
范围
2.
2 .
定义
3.
3 .
目的
4.
4 .
管理职责
5.
5 .
管理内容和要求
安装
使用
升级
管理
例行检查
22
应急处理预案
重大安全问题和相应解决办法的发布;
采用相关技术措施,对计算机病毒的源
头进行查找和定位,利用相关的产品进
行查杀
切断源头与网络的连接,断绝计算机病
毒在整个网络种的扩散。
采用手动或病毒专杀工具对病毒清除;
通过对相关防病毒产品的及时升级,对
病毒进行清除。
23
应急处理预案
根据病毒源头的位置所在,可采用
的隔离办法:
在不影响相关应用情况下,关闭相关
端口;
通过防火墙切断连接;
封堵相应IP
地址的访问权限;
对于主机可采用物理断开措施等。
24
例:应急处理流程
病毒事件
报警
上报
可能是疑
似,也可能
是反病毒软
件的报警
启动
应急处理
安全应急
处理中心
临时措施
切断感染点
查找病毒源
制定
解决方案
手工/
工具
清除病毒
预防
发文
通知
必要的修补
事后检查
消除临时措施
处理报告、
结论,存档恢复联网系统修补
专家、厂商
搜寻
病毒信息
上报疫情
病毒取样
分析
信息安全
管理机构
检查确诊
25
为什么要选择正版反病毒软件?
若反病毒软件本身存在问题,轻则不能
很好地保护计算机不受病毒侵害,严重
的还会影响系统的正常运行,甚至会破
坏本来完好的数据和系统。
正版反病毒软件的生产、流通比较正规
能够在一定时期内享受厂商提供的服务
销售的正版反病毒软件都通过了公安部
的检测,取得销售许可证
正版=原厂正式发行版≠原厂beta版
26
单位和个人在病毒防治方面有哪些责任和义务?
建立本单位的计算机病毒防治管理制度
对本单位计算机信息系统使用人员进行计算
机病毒防治教育和培训
采取计算机病毒安全技术防治措施
及时检测、清除计算机信息系统中的计算机
病毒,并备有检测、清除的记录
使用具有销售许可证的计算机病毒防治产品
对因计算机病毒引起的计算机信息系统瘫痪、
程序和数据严重破坏等重大事故及时向公安
机关报告,并保护现场
27
受病毒感染后的修复方法一般有哪些?
使用杀毒软件、专杀工具
删除病毒文件,手工修复系统
用干净的文件覆盖染毒文件
格式化重装系统
手工杀除病毒__
分享到:
评论

相关推荐

    探究网络安全与网络安全文化及网络安全防范(全文).docx

    网络环境的出现极大地方便了人们之间的信息交流,推动了人类社会的进步。但同时,它也是一把双刃剑,它在为我们提供了便利的同时,也带来其中网络安全问题。其中网络安全问题已成为日渐棘手、迫切需要解决的一项任务...

    计算机网络安全及防范策略.docx

    防火墙技术是建立在现代通信网络技术和信息安全技术基础上的应用性安全技术,越来越多地应用于专用网络与公用网络的互联环境之中,尤其以接入internet网络为甚。在逻辑上,防火墙是一个分离器,一个限制器,也是一个...

    计算机网络安全防范措施.doc

    一般情况下,将防火墙作为网络系统重要的控制点,可以有效的促进整个网络系 统的安全性提高,而且,还可以通过过滤影响网络安全的因素来提高网络环境的安全。 目前全世界范围内都已经将防火墙作为极为重要的网络...

    网络蠕虫的研究与进展

    在网络环境下,多样化的传 播途径和复杂的应用环境使网络蠕虫的发生频率增高、潜伏性变强、覆盖面更广,网络蠕虫成为恶意代码研究中的 首要课题.首先综合论述网络蠕虫的研究概况,然后剖析网络蠕虫的基本定义、功能结构...

    网络管理与维护实训实训报告书.pdf

    网络管理与维护实训实训报告书.pdf

    Visual C++黑客编程揭秘与防范.pdf

     本书内容丰富 实用性和实战性强 不仅包括读者必备的防范黑客的编程知识 更深入阐述了网络编程方面的高级技术 不仅适用于黑客程序开发 在读者掌握了本书介绍的各种编程技术后 还能用于开发各类网络安全防护软件 ...

    网络蠕虫研究与进展 软 件 学 报

    在网络环境下,多样化的传 播途径和复杂的应用环境使网络蠕虫的发生频率增高、潜伏性变强、覆盖面更广,网络蠕虫成为恶意代码研究中的 首要课题.首先综合论述网络蠕虫的研究概况,然后剖析网络蠕虫的基本定义、功能结构...

    商业综合体弱电智能化规划方案PPT(112页).ppt

    针对商业综合体内信息密集,流通复杂,实时性的特点,我们建议设计综合布线、信息通信网络、有线电视、电话网络、无线对讲、无线WIFI等基于信息化管理、数据存储和信息传递的一系列系统。 针对商业综合体的顾客、...

    综合布线工程实用技术

    综合布线系统就是网络系统的传输通道和基础,因为我们从电脑上获取的各种信息流都是通过综合布线系统传输到我们的电脑中的,因此没有综合布线系统,我们就无法获取各种信息。 2.综合布线系统基本概念 综合布线...

    ARP攻击识别及防范措施V1.1.pdf

    1 网络主机侧攻击防范----配置静态ARP 1.1 确认网关设备、局域网内重要服务器以及本机的IP地址、MAC地址. 1.2 配置静态ARP绑定 1.3 将arp.bat文件放入主机的启动项中 2 网关设备侧攻击防范 2.1 二层交换机(接入设备...

    网络安全工作方案.doc

    一、指导思想 贯彻落实国家《网络安全法》和《中华人民共和国计算机信息系统安全保护条例》相关 要求,坚持积极防御、综合防范相结合的方针,创建安全稳定、健康可靠的网络环境。 二、工作目标 全面提高员工网络...

    网络安全监测方案.docx

    配合使用NGAF的外置数据中心,您可以将监测设备的安全日志集中存储和汇总分析,外置数据中心能够给出监测设备当前网络环境的安全概况、最近的攻击事件详情、漏洞详情,并支持综合日志查询功能,可以查询监测到的多种...

    智慧校园平安校园综合解决方案-37页.pptx

    平安校园综合解决方案,集校园视频监控、周界防范、网络安全、可视报警、应急指挥、校园消防等校园安全防范业务于一体,致力于保障校园师生人身安全、完善校园安全防范体系,提高校园整体防控能力。 对校园服务器,...

    医院安全防范系统设计方案.doc

    安全防范系统作为整个医院智能化系统的一个重要组成部分 ,是根据建筑安全防范管理的要求,综合应用电子信息技术、计算机网络技术、视频监 控技术和各种现代安全防范技术构成的先进、可靠、经济、配套且具有纵深范围...

    商业综合体智能化设计方案PPT(57页).pptx

    针对商业综合体内信息密集,流通复杂,实时性的特点,我们建议设计综合布线、信息通信网络、有线电视、电话网络、无线对讲、无线WIFI等基于信息化管理、数据存储和信息传递的一系列系统。 针对商业综合体的顾客、...

    商业综合体智能化系统规划设计方案PPT(86页).pptx

    针对商业综合体内信息密集,流通复杂,实时性的特点,我们建议设计综合布线、信息通信网络、有线电视、电话网络、无线对讲、无线WIFI等基于信息化管理、数据存储和信息传递的一系列系统。 针对商业综合体的顾客、...

    商业综合体智能化系统规划设计方案1PPT(50页).pptx

    针对商业综合体内信息密集,流通复杂,实时性的特点,我们建议设计综合布线、信息通信网络、有线电视、电话网络、无线对讲、无线WIFI等基于信息化管理、数据存储和信息传递的一系列系统。 针对商业综合体的顾客、...

    大数据下的计算机网络安全-计算机安全论文-计算机论文.docx

    防火墙软件不仅能够降低计算机被病毒攻击的风险,还可以在一定程度上防止黑客入侵,在检测到病毒后能够及时向用户发出警告,确保用户处在一个干净、安全的网络环境中。网络安全管理框架如图1所示。 大数据下的计算机...

    网络信息安全-培训(中高职业院校)

    通过赛项检验参赛选手网络组建、安全架构和网络安全运维管控等 方面的技术技能,检验参赛队组织和团队协作等综合职业素养,培养学 生创新能力和实践动手能力,提升...略并部署实施,防范并解决网络恶意入侵和攻击行为。

    网络信息安全-培训(中高职业院校)-4

    通过赛项检验参赛选手网络组建、安全架构和网络安全运维管控等 方面的技术技能,检验参赛队组织和团队协作等综合职业素养,培养学 生创新能力和实践动手能力,提升...略并部署实施,防范并解决网络恶意入侵和攻击行为。

Global site tag (gtag.js) - Google Analytics